Gusano oculto que ataca infraestructuras de IA se esconde en los puntos ciegos de las víctimas
CrowdStrike
Investigadores de CrowdStrike descubrieron un gusano que ataca las cadenas de suministro de software de inteligencia artificial, robando credenciales y destruyendo datos mientras imita acciones legítimas. El malware explota los puntos ciegos en los pipelines de desarrollo de IA, haciendo la detección extremadamente difícil debido a la superposición de telemetría.
La empresa de ciberseguridad CrowdStrike identificó un gusano que ataca activamente infraestructura de inteligencia artificial durante una investigación sobre ataques a la cadena de suministro de software de IA. El malware opera en fases, comenzando con reconocimiento, luego robando tokens de acceso, claves criptográficas y tokens de npm para obtener acceso más profundo. Puede, en última instancia, desplegar un 'interruptor de muerte' para destruir archivos o bloquear el acceso legítimo. La actividad del gusano imita de cerca la automatización legítima utilizada en el desarrollo de código, lo que crea un desafío de detección como 'encontrar una aguja en un pajar de agujas'. Los atacantes incluyen retrasos de horas o días para evadir aún más la detección. CrowdStrike no ha atribuido la actividad a un actor específico, pero señala que se ajusta a tendencias más amplias observadas con grupos como TeamPCP y actores norcoreanos que atacan la cadena de suministro de IA. La empresa enfatiza la necesidad de soluciones estructurales a medida que los agentes de codificación de IA se convierten en estándar.
Fuente: Wired AI —
original
